שתף באמצעות


קלוט מכשירים ל- Microsoft Defender for Business

מאמר זה מתאר כיצד להוסיף מכשירים ל- Defender for Business.

תיאור חזותי של שלב 5 - צירוף מכשירים ל- Defender for Business.

קלוט את המכשירים העסקיים שלך כדי להגן עליהם באופן מיידי. באפשרותך לבחור מבין כמה אפשרויות כדי לקלוט את המכשירים של החברה שלך. מאמר זה ינחה אותך לאורך האפשרויות ותאר כיצד צירוף פועל.

מה ניתן לעשות

  1. בחר כרטיסיה:
    • Windows 10 ו- Windows 11
    • Mac
    • מכשירים ניידים (יכולות חדשות זמינות עבור מכשירי iOS ו- Android!)
    • שרתים (Windows Server או שרת Linux)
  2. הצג את אפשרויות הצירוף ופעל בהתאם להנחיות בכרטיסיה שנבחרה.
  3. הצג רשימה של מכשירים מחוברים.
  4. הפעל בדיקת דיוג במכשיר.
  5. המשך לשלבים הבאים.

Windows 10 ו- Windows 11

הערה

במכשירי Windows חייבת לפעול אחת ממערכות ההפעלה הבאות:

  • Windows 10 או Windows 11 Business
  • Windows 10 או Windows 11 Professional
  • Windows 10 או Windows 11 Enterprise

לקבלת מידע נוסף, ראה דרישות Microsoft Defender לעסקים.

בחר אחת מהאפשרויות הבאות כדי לקלוט מכשירי לקוח של Windows ל- Defender for Business:

קובץ Script מקומי עבור Windows 10 ו- Windows 11

באפשרותך להשתמש בקובץ Script מקומי כדי להקלוט מכשירי לקוח של Windows. כאשר אתה מפעיל את קובץ ה- Script של הצירוף במכשיר, הוא יוצר אמון עם מזהה Microsoft Entra (אם אמון זה עדיין לא קיים), נרשם למכשיר ב- Microsoft Intune (אם הוא עדיין לא רשום) ולאחר מכן רשום את המכשיר ל- Defender for Business. אם אינך משתמש כעת ב- Intune, שיטת ה- Script המקומית היא שיטת הצירוף המומלצת עבור לקוחות Defender for Business.

עצה

מומלץ להוסיף עד 10 מכשירים בכל פעם בעת שימוש בשיטה המקומית של קובץ ה- Script.

  1. עבור אל פורטל Microsoft Defender (https://security.microsoft.com) והיכנס.

  2. בחלונית הניווט, בחר הגדרות>נקודות קצה ולאחר מכן, תחת ניהול מכשירים, בחר צירוף.

  3. בחר Windows 10 ו- Windows 11.

  4. תחת סוג קישוריות, בחר יעיל.

  5. במקטע שיטת פריסה , בחר קובץ Script מקומי ולאחר מכן בחר הורד חבילת צירוף. מומלץ לשמור את חבילת הצירוף בכונן נשלף.

  6. במכשיר Windows, חלץ את התוכן של חבילת התצורה למיקום, כגון התיקיה שולחן עבודה. אמור להיות לך קובץ בשם WindowsDefenderATPLocalOnboardingScript.cmd.

  7. פתח שורת פקודה כמנהל.

  8. הקלד את המיקום של קובץ ה- Script. לדוגמה, אם העתקת את הקובץ לתיקיה שולחן העבודה, %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmdעליך להקליד ולאחר מכן להקיש על מקש Enter (או לבחור אישור).

  9. לאחר הפעלת קובץ ה- Script, הפעל בדיקת זיהוי.

מדיניות קבוצתית עבור Windows 10 ו- Windows 11

אם אתה מעדיף להשתמש במדיניות קבוצתית כדי לקלוט לקוחות של Windows, בצע את ההנחיות המופיעות במכשירי צירוף Windows באמצעות מדיניות קבוצתית. מאמר זה מתאר את השלבים לצירוף ל- Microsoft Defender עבור נקודת קצה. השלבים לצירוף ל- Defender for Business דומים.

Intune עבור Windows 10 ו- Windows 11

באפשרותך לקלוט לקוחות Windows ומכשירים אחרים ב- Intune באמצעות מרכז הניהול של Intune (https://intune.microsoft.com). קיימות מספר שיטות זמינות להרשמת מכשירים ב- Intune. אנו ממליצים להשתמש באחת מהשיטות הבאות:

הפיכת הרשמה אוטומטית לזמינה עבור Windows 10 ו- Windows 11

בעת הגדרת הרשמה אוטומטית, המשתמשים מוסיפים את חשבון העבודה שלהם למכשיר. ברקע, המכשיר נרשם ומצטרף אל Microsoft Entra ID נרשם ב- Intune.

  1. עבור אל פורטל Azure (https://portal.azure.com/) והיכנס.

  2. בחר Microsoft Entra ID>Mobility (MDM ו- MAM)>Microsoft Intune.

  3. קבע את התצורה של טווח משתמש MDMואת טווח המשתמש של MAM.

    צילום מסך של הגדרת טווח משתמש MDM ו טווח משתמש MAM ב- Intune.

    • עבור טווח משתמש MDM, מומלץ לבחור הכל כדי שכל המשתמשים יוכלו לרשום באופן אוטומטי את מכשירי Windows שלהם.

    • במקטע טווח משתמש MAM, אנו ממליצים על ערכי ברירת המחדל הבאים עבור כתובות ה- URL:

      • כתובת URL לתנאי השימוש של MDM
      • כתובת URL של גילוי MDM
      • כתובת URL של תאימות MDM
  4. לחץ שמור.

  5. לאחר רישום מכשיר ב- Intune, באפשרותך להוסיף אותו לקבוצת מכשירים ב- Defender for Business. קבל מידע נוסף על קבוצות מכשירים ב- Defender for Business.

עצה

לקבלת מידע נוסף, ראה הפיכת הרשמה אוטומטית של Windows לזמינה.

בקש מהמשתמשים לרשום את מכשירי Windows 10 ו- 11 שלהם

  1. צפה בסרטון הווידאו הבא כדי לראות כיצד פועלת ההרשמה:

  2. שתף מאמר זה עם משתמשים בארגון שלך: רישום מכשירי Windows 10/11 ב- Intune.

  3. לאחר רישום מכשיר ב- Intune, באפשרותך להוסיף אותו לקבוצת מכשירים ב- Defender for Business. קבל מידע נוסף על קבוצות מכשירים ב- Defender for Business.

הפעלת בדיקת זיהוי במכשיר Windows 10 או Windows 11

לאחר צירוף מכשירי Windows ל- Defender for Business, תוכל להפעיל בדיקת זיהוי במכשיר כדי לוודא שהכל פועל כראוי.

  1. במכשיר Windows, צור תיקיה: C:\test-MDATP-test.

  2. פתח את שורת הפקודה כמנהל מערכת ולאחר מכן הפעל את הפקודה הבאה:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

לאחר הפעלת הפקודה, חלון שורת הפקודה נסגר באופן אוטומטי. אם הבדיקה הצליחה, בדיקת הזיהוי מסומנת כמשימה שהושלמה, והתראה חדשה מופיעה בפורטל Microsoft Defender (https://security.microsoft.com) עבור המכשיר החדש שקלוט תוך כ- 10 דקות.

הצגת רשימה של מכשירים מחוברים

  1. עבור אל פורטל Microsoft Defender (https://security.microsoft.com) והיכנס.

  2. בחלונית הניווט, עבור אל מכשירי>נכסים. תצוגת מלאי המכשיר נפתחת.

הפעלת בדיקת דיוג במכשיר

לאחר צירוף מכשיר, באפשרותך להפעיל בדיקת דיוג מהירה כדי לוודא שהמכשיר מחובר ושהתראות נוצרות כצפוי.

  1. במכשיר, עבור אל https://smartscreentestratings2.net. על Defender for Business לחסום כתובת URL זו במכשיר של המשתמש.

  2. כחבר בצוות האבטחה של הארגון שלך, עבור אל פורטל Microsoft Defender (https://security.microsoft.com) והיכנס.

  3. בחלונית הניווט, עבור אל אירועים. אתה אמור לראות התראת מידע המציינת שהתקן ניסה לגשת לאתר דיוג.

השלבים הבאים